Sie sind aus dem IT-Alltag nicht wegzudenken: Dateitransfers. Allerdings kosten fehlerhafte Übertragungen Zeit, Geld und Nerven. Und manchmal gibt es Compliance-Probleme.
Alte Gewohnheiten und Tools sind schwer auszurotten, wie FTP beim File-Transfer. Doch führt das zu Fehlern, die vermeidbar wären.
Wer schon einmal eine Datei mit sensiblen Informationen an die falsche Person geschickt hat, kennt dieses einzigartig beklemmende Gefühl der Hilflosigkeit, das sich direkt nach dem Klick auf „Senden“ einstellt. Gerade im beruflichen Alltag können die Konsequenzen schnell unangenehm werden. Probleme beim Dateitransfer betreffen Unternehmen jeglicher Größe und es sind häufig die gleichen Fehler, die immer wieder passieren.
Die gute Nachricht: Unternehmen können etwas dagegen unternehmen; denn die meisten Probleme sind hausgemacht. Oft passieren sie, weil Prozesse veraltet oder Ressourcen überlastet sind und ein eher trügerisches Vertrauen in bewährte Systeme und Workflows besteht. Progress, unter anderem Anbieter von KI-gestützten Digital Experiences- und Infrastruktursoftware, hat die fünf signifikantesten Probleme identifiziert und passende Ansätze parat zur Fehlervermeidung parat.
Fehler #1: Unsichere Transfermethoden
In zu vielen Unternehmen kommt noch das File Transfer Protocol (FTP) zum Einsatz, ein Netzwerkprotokoll zur Übertragung von Dateien über das Internet. Es wurde in den 70er-Jahren entwickelt und übermittelt sämtliche Informationen im Klartextformat: Passwörter, sensible Kundendaten, Bankverbindungen und so weiter.
Dem FTP mangelt es nicht nur an einer ausreichenden Verschlüsselung, das Protokoll kann sogar aktiv Sicherheitslücken verursachen, etwa durch die dynamische Port-Vergabe, die Firewalls de facto nutzlos macht. Auch Integritätsprüfungen gibt es nicht, so dass beschädigte Dateien unbemerkt übertragen werden können.
Die Lösung: Ein Wechsel auf aktuellere und sicherere Protokolle wie SFTP, FTPS oder HTTPS, die TLS-1.3-Verschlüsselung als Standard nutzen.
Fehler #2: Compliance gilt als „optional“
Das aktive Ignorieren von Compliance ist aus mehreren Gründen ein Spiel mit dem Feuer. Nicht nur könnte ein Audit plötzlich nach vorne verschoben werden, was ein großes Stresspotenzial mit sich bringt. Wer Vorschriften wie die DSGVO, PCI DSS, HIPAA oder SOX stiefmütterlich behandelt, dem drohen auch Strafen, die bis zu vier Prozent des Jahresumsatzes betragen können.
Und eines ist sicher: Aufsichtsbehörden interessieren sich nicht für Ausreden oder Entschuldigungen.
Neben hohen Geldstrafen droht zudem ein geschäftsschädigender Reputationsverlust, wenn herauskommt, dass aktiv gegen geltende Sicherheitsbestimmungen verstoßen wurde.
Die Lösung: Compliance muss ein zentraler Punkt in der Sicherheitsstrategie sein. Führende File-Transfer-Lösungen integrieren sie direkt in das Systemdesign und bieten manipulationssichere Protokolle, Multi-Faktor-Authentifizierung und umfassende Reporting-Tools, die bei der Vorbereitung von Audits helfen.
Fehler #3: Individuelle Skripte
Aus einem simplen Skript mit 50 „Powershell“-Codezeilen für Dateitransfers wird auch schon einmal eine 2.000 Zeilen starke Monstrosität, die praktisch nicht mehr zu überblicken und zu warten, geschweige denn abzusichern ist. Zudem erstellen die Urheber selten eine kohärente Dokumentation, so dass bei ihrem Ausscheiden aus dem Unternehmen keiner mehr nachvollziehen kann, was genau das Skript wann und wie tut.
Und jedes undokumentierte Skript ist eine Katastrophe mit Ansage.
Die Lösung: Unternehmen sollten auf individuelle Skripte verzichten und stattdessen auf eine No-Code-Automatisierungs-Engine umsteigen. Gute Produkte bieten eine intuitiv nutzbare Web-Oberfläche und erstellen automatisiert Dokumentationen zu den mit ihnen entwickelten Workflows.
Fehler #4: Die Akzeptanz suboptimaler Systeme
Herkömmliche und veraltete Dateitransfersysteme kosten Mitarbeitenden viel Zeit. Oft müssen sie, wenn eine Übertragung fehlschlägt, manuell eingreifen. Manchmal verschwinden Dateien auch komplett, was hektische Telefonate mit Kunden, Kollegen sowie dem IT-Support nach sich zieht.
Trotzdem geben sich Unternehmen viel zu oft mit suboptimalen Systemen zufrieden. Dabei kosten schon 15 fehlgeschlagene Dateitransfers pro Woche einem Unternehmen ungefähr 585 Arbeitsstunden.
Die Lösung: Anwendungen für Managed File Transfer (MFT) sorgen nicht nur dafür, dass Dateien sicher an ihrem Bestimmungsort ankommen. Sie bieten auch umfangreiche Monitoring- und Tracking-Funktionen, um die Übertragung zu überwachen. Sollte ein Transfer einmal nicht funktionieren, stoßen sie eine automatisierte Neusendung an.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Fehler #5: Eigenentwickelte File-Transfer-Systeme
In jedem Unternehmen gibt es Entscheidungsträger, die alles selbst bauen (lassen) wollen. „Wie schwer kann es schon sein?“ ist ihr Motto. Wenn es um Dateitransfers geht, lautet die Antwort allerdings ausnahmslos: „Schwerer als man glaubt“.
Allein für die Grundfunktionalität müssen Entwickler Monate aufwenden, obwohl es diese bereits in kommerziellen Lösungen von der Stange gibt. Die Systeme sicher zu machen und zu betreiben, wird zum Vollzeitjob und jede Stunde, die mit dem System „Marke Eigenbau“ verbracht wird, fehlt an anderen Stellen.
Die Lösung: Unternehmen sollten sich auf ihr Kerngeschäft besinnen und sich auf MFT-Plattformen verlassen, die von Expertinnen und Experten über Jahre entwickelt und verfeinert wurden.